PT-2026-64200 · Heimdall Data · Heimdall Data Database Proxy
CVE-2026-12357
·
Publicado
2026-07-23
·
Atualizado
2026-07-29
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Heimdall Data Database Proxy (versões afetadas não especificadas)
Description
Atacantes remotos autenticados podem executar código arbitrário com privilégios de root em instalações afetadas. O problema decorre da falta de neutralização adequada de sequências CRLF (Carriage Return Line Feed) dentro da função
generateFileContent(). A injeção de CRLF ocorre quando uma aplicação não filtra esses caracteres, permitindo que um atacante insira novas linhas em um protocolo ou arquivo, o que, neste caso, leva à execução remota de código.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, considere restringir o acesso à função
generateFileContent() para minimizar o risco de exploração. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Heimdall Data Database Proxy